Funkcja Curve.IsOnCurve w pakiecie crypto/elliptic języka Go może nieprawidłowo zwrócić wartość true dla wartości big.Int, która nie jest prawidłowym elementem pola krzywej eliptycznej. Błąd ten może prowadzić do naruszenia integralności danych kryptograficznych oraz destabilizacji działania aplikacji.
▸ Pokaż oryginał (EN)
Curve.IsOnCurve in crypto/elliptic in Go before 1.16.14 and 1.17.x before 1.17.7 can incorrectly return true in situations with a big.Int value that is not a valid field element.
Podatność wynika z niepoprawnej obsługi wartości big.Int w implementacji funkcji Curve.IsOnCurve w bibliotece crypto/elliptic. Funkcja ta odpowiada za weryfikację, czy dany punkt należy do krzywej eliptycznej. W przypadku podania wartości big.Int niespełniającej warunków prawidłowego elementu pola, funkcja błędnie potwierdza przynależność punktu do krzywej. Oznacza to, że nieprawidłowe dane kryptograficzne mogą zostać zaakceptowane jako poprawne, co podważa bezpieczeństwo operacji opartych na kryptografii krzywych eliptycznych (ECC). Jest to klasyczny przypadek zignorowanej wartości zwrotnej lub braku odpowiedniej walidacji (CWE-252).
Atakujący może doprowadzić do akceptacji nieprawidłowych danych kryptograficznych, naruszając integralność systemów opartych na ECC, a także potencjalnie wywołać nieprzewidywalne zachowanie aplikacji lub jej awarię.
Należy zaktualizować Go do wersji 1.16.14 lub nowszej (gałąź 1.16.x) albo do wersji 1.17.7 lub nowszej (gałąź 1.17.x). Użytkownicy produktów NetApp powinni zastosować patche dostępne u producenta zgodnie z referencjami.
Go przed wersją 1.16.14 oraz Go w gałęzi 1.17.x przed wersją 1.17.7; produkty zależne: Netapp BeeGFS CSI Driver, Netapp Cloud Insights Telegraf Agent, Netapp Kubernetes Monitoring Operator
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HDebian
OSDebian9.0Golang Go
APPGolang1.17.0 – 1.17.7 (bez)< 1.16.14Netapp Beegfs Csi Driver
APPNetappwszystkie wersjeNetapp Cloud Insights Telegraf Agent
APPNetappwszystkie wersjeNetapp Kubernetes Monitoring Operator
APPNetappwszystkie wersjeNetapp Storagegrid
APPNetappwszystkie wersje
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki